2024年5月25日 19:52 Github关注
wtf is a distributed, code-coverage guided, customizable, cross-platform snapshot-based fuzzer designed for attacking user and / or kernel-mode tar…
2024年5月25日 19:52 Github关注
2024年5月25日 18:52 Github关注
2024年5月25日 17:12 Github关注
🌴Linux、macOS、Windows Kernel privilege escalation vulnerability collection, with compilation environment, demo GIF map, vulnerability details, execu…
2024年5月25日 17:12 Github关注
slides for conference talks
2024年5月25日 17:12 Github关注
2024年5月25日 16:33 Github_POC
The Hash Form – Drag & Drop Form Builder plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'file_upload_action' function in all versions up to, and including, 1.1.0. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.
2024年5月25日 16:33 Github_POC
Unrestricted Upload of File with Dangerous Type vulnerability in Copymatic Copymatic – AI Content Writer & Generator.This issue affects Copymatic – AI Content Writer & Generator: from n/a through 1.6.
2024年5月25日 15:12 freebuf
2024年5月25日 13:35 Marco Ramilli Web Corner
The realm of artificial intelligence (AI) continues to expand, revealing new depths and complexities. In a recent and pioneering development, Anthropic has released a groundbreaking paper that delves into the inner workings of a Large Language Model (LLM) for the very first time. This research represents a significant step forward in addressing the long-standing challenge […]

2024年5月25日 13:12 freebuf
2024年5月25日 11:32 hackone
影响厂商:TikTok 奖励: 危险等级:high
2024年5月25日 11:32 hackone
2024年5月25日 11:12 freebuf
2024年5月25日 10:12 freebuf
2024年5月25日 10:02 Github_POC
Path Traversal in Sonatype Nexus Repository 3 allows an unauthenticated attacker to read system files. Fixed in version 3.68.1.
2024年5月25日 09:12 freebuf
2024年5月25日 08:32 Github关注
2024年5月25日 08:12 freebuf
2024年5月25日 05:36 CXSECURITY Database RSS Feed -
Topic: 4BRO Insecure Direct Object Reference / API Information Exposure Risk: High Text:SEC Consult Vulnerability Lab Security Advisory < 20240522-0 > == title: Broken access ...

2024年5月25日 05:36 CXSECURITY Database RSS Feed -
Topic: Jcow Social Network Cross Site Scripting Risk: Low Text:# Exploit Title: Jcow Social Networking 14.2 < 16.2.1 | Stored XSS # Date: 2024-05-23 # Author: tmrswrr # Vendor Homepage: ...

2024年5月25日 05:36 CXSECURITY Database RSS Feed -
Topic: Debezium UI 2.5 Credential Disclosure Risk: Medium Text:# Exploit Title: Debezium UI - Credential Leakage # Google Dork: N/A # Date: [2024-03-11] # Exploit Author: Ihsan Ceti...
Solo Leveling Arise Redeem Codes

2024年5月25日 05:32 hackone
影响厂商:Teleport 奖励:10000.0USD 危险等级:high
2024年5月25日 05:32 hackone
2024年5月25日 04:52 Github关注
2024年5月25日 04:52 Github关注
AudioLDM: Generate speech, sound effects, music and beyond, with text.
2024年5月25日 04:32 Github关注
⚗️ distilabel is a framework for synthetic data and AI feedback for AI engineers that require high-quality outputs, full data ownership, and overal…
2024年5月25日 04:03 Github_POC
An infinite loop in the retrieveActiveBody function of Soot before v4.4.1 under Java 8 allows attackers to cause a Denial of Service (DoS).
2024年5月25日 04:02 Github_POC
A vulnerability was found in PHPGurukul Emergency Ambulance Hiring Portal 1.0 and classified as problematic. This issue affects some unknown processing of the file /admin/add-ambulance.php of the component Add Ambulance Page. The manipulation of the argument Ambulance Reg No/Driver Name leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-258683.
" 在PHPGurukul紧急救护车租赁门户1.0中发现了一个漏洞,并被分类为有问题。此问题影响了组件添加救护车页面中的/admin/add-ambulance.php文件的一些未知处理。参数Ambulance Reg No/Driver Name的操作可能导致跨站脚本攻击。攻击可能从远程发起。该漏洞已公之于众,可能被利用。此漏洞的相关标识符为VDB-258683。\n[GitHub]测试CVE"